Sistemimizde gerçekten var olan güvenlik ve gizlilik önlemlerinin dürüst bir dökümü. Pazarlama iddiası değildir.
Gelen mesajlardaki e-posta, telefon, T.C. kimlik no, IBAN ve kredi kartı numaraları veritabanına yazılmadan önce otomatik olarak maskelenir (pii-mask.ts). Maskeleme geri döndürülemez. Orijinal değer sunucularımızda saklanmaz.
Tüm kullanıcı girdileri ve bilgi bankası içerikleri, modele gönderilmeden önce enjeksiyon kalıpları için taranır (sanitize.ts). Ayrıca jailbreak/rakip sorgulama gibi kalıplar için regex tabanlı, LLM çağrısı gerektirmeyen bir ikinci savunma katmanı (dialog-rails.ts) çalışır.
Her sorgu hem veritabanı düzeyinde (Row Level Security) hem de uygulama düzeyinde (tenant_id filtresi) izole edilir. Bu izolasyon tenant-isolation.test.ts ile otomatik test edilir. Bir kiracının verisi başka bir kiracıya asla dönmez.
Üretilen her yanıt, müşteriye gönderilmeden önce birden fazla otomatik kapıdan geçer:
low_faithfulness) yakalar,Her kiracı için aylık mesaj kotası (yumuşak/sert limit) uygulanır; sert limit aşıldığında yeni mesajlar işlenmez. Ayrıca API seviyesinde istek hız sınırlama (rate limiting) ve maliyet üst sınırı (cost cap) mekanizmaları eş zamanlı çalışan işçiler arasındaki yarış durumlarını (race condition) da kapsayacak şekilde uygulanır.
Şeffaflık gereği açıkça belirtiyoruz: şu anda SOC2 veya ISO 27001 sertifikasyonumuz yok, resmi bir SLA (hizmet seviyesi taahhüdü) sunmuyoruz ve ekip şu an tek kişilik bir operasyondur. Bunlar iddia edilen değil, yol haritasında olan konulardır. Mevcut önlemleri olduğu gibi, abartısız paylaşıyoruz.